Перейти к содержанию

Вирус Trojan.Encoder.858 зашифровал ПК


Рекомендуемые сообщения

Добрый день! Шифровальщик проник по ссылке из электронной почты. В фоновом режиме все зашифровал. Надпись о том, что Baм нeобxодuмо omправить koд:

34EAC3C1AAB880BAE5E9|869|7|10
на элекmрoнный aдрeс pilotpilot088@gmail.com .

CollectionLog-2018.08.14-13.42.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Текстовый файл с требованием выкупа вместе с парой зашифрованных офисных документов упакуйте в архив и прикрепите к следующему сообщению.

 

Файл CheckBrowserLnk.log

из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

 

move.gif

 

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

 

 

Скачайте Malwarebytes' Anti-Malware. Установите.

На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".

На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.

Самостоятельно ничего не удаляйте!!!

Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".

Отчёт прикрепите к сообщению.

Подробнее читайте в руководстве.

Ссылка на сообщение
Поделиться на другие сайты

 Malwarebytes' Anti-Malware не устанавливается


где остальное?

И

O5 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\don't load: [infocardcpl.cpl] (Windows CardSpace)

сами блокировали?

не блокировали ничего.

ClearLNK-2018.08.14_16.47.38.log

Ссылка на сообщение
Поделиться на другие сайты

Если уже закрыли программу, запустите еще раз, повторите сканирование и нажмите "Очистить".

Лог очистки (с символом [C0]) прикрепите.

+

"Пофиксите" в HijackThis:

O5 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\don't load: [infocardcpl.cpl] (Windows CardSpace)
Ссылка на сообщение
Поделиться на другие сайты

Если уже закрыли программу, запустите еще раз, повторите сканирование и нажмите "Очистить".

Лог очистки (с символом [C0]) прикрепите.

+

"Пофиксите" в HijackThis:

O5 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\don't load: [infocardcpl.cpl] (Windows CardSpace)

Лог очистки + лог hijack, профиксить не получилось, нет такой строки реестра в этой программе

AdwCleanerC0.txt

hijackthis.log

Ссылка на сообщение
Поделиться на другие сайты

нет такой строки реестра в этой программе

Используйте ту версию, которая находится в папке ...\Autologger\HiJackThis
Ссылка на сообщение
Поделиться на другие сайты

 

нет такой строки реестра в этой программе

Используйте ту версию, которая находится в папке ...\Autologger\HiJackThis

 

Мне надо Autologger скачать и установить? но в этой утилите нет HiJackThis. Я пользовался вот этим  AdwCleaner

Изменено пользователем dimox85
Ссылка на сообщение
Поделиться на другие сайты

Нужная утилита находится по этому пути:

C:\Documents and Settings\Пользователь\Рабочий стол\AutoLogger-test\AutoLogger\HijackThis\HiJackThis.exe

По этой ссылке об этом так и написано.
Ссылка на сообщение
Поделиться на другие сайты

Нужная утилита находится по этому пути:

C:\Documents and Settings\Пользователь\Рабочий стол\AutoLogger-test\AutoLogger\HijackThis\HiJackThis.exe

По этой ссылке об этом так и написано.

 

Все разобрался.

hijackthis.log

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...